const sessionConfig = {
    path: '/',       // 确保路径是根路径
    domain: '',      // 留空或设为 '.localhost'（开发环境）

    key: 'koa:sess',       // Cookie 名称
    maxAge: 86400000,      // 过期时间（1天）
    httpOnly: true,        // 仅限 HTTP 访问（前端 JS 无法直接读取）
    signed: true,          // 签名 Cookie
    sameSite: 'lax',      // 允许跨站 Cookie（必须） ,正式服需要设置为none
    secure: false,         // 开发环境设为 false，生产环境必须 true（HTTPS）



};
export default sessionConfig;